LinuxカーネルにおけるTCPソケット管理の脆弱性が修正されました。本脆弱性は、TCP_SYN_RECV状態のソケットに対して誤ったシャットダウン処理(SEND_SHUTDOWN)が遅延されることで発生し、この状態のソケットが正常に初期化されないまま状態遷移し、最終的にゼロ除算によるクラッシュが引き起こされます。この問題は、tcp_shutdown()関数がTCP_SYN_RECVからTCP_FIN_WAIT1への不適切な状態遷移を行わないように修正することで解決しました。修正により、ソケットの状態管理が適切に行われ、攻撃者によるサービス拒否(DoS)攻撃のリスクが軽減されます。
Debian Debian GNU/Linux 10.0 Linux Linux Kernel 2.6.12.1 以上 4.19.314 未満 Linux Kernel 4.20 以上 5.4.276 未満 Linux Kernel 5.11 以上 5.15.159 未満 Linux Kernel 5.16 以上 6.1.91 未満 Linux Kernel 5.5 以上 5.10.217 未満 Linux Kernel 6.2 以上 6.6.31 未満 Linux Kernel 6.7 以上 6.8.10 未満 Linux Kernel 2.6.12 Linux Kernel 6.9
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Amazon.com, Inc. Amazon Linux Security Center : CVE-2024-36905 Debian Debian Mailing Lists : [SECURITY] [DLA 3843-1] linux-5.10 security update Debian Mailing Lists : [SECURITY] [DLA 3840-1] linux security update NetApp NetApp Advisory : NetApp Product Security レッドハット Red Hat Customer Portal : CVE-2024-36905 - Red Hat Customer Portal
ゼロ除算(CWE-369) [NVD評価]
CVE-2024-36905
National Vulnerability Database (NVD) : CVE-2024-36905 関連文書 : oss-security - Re: CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (http://www.openwall.com/lists/oss-security/2024/11/12/5) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/f47d0d32fa94e815fdd78b8b88684873e67939f4) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/94062790aedb505bdda209b10bea47b294d6394f) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/3fe4ef0568a48369b1891395d13ac593b1ba41b1) 関連文書 : oss-security - Re: CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (http://www.openwall.com/lists/oss-security/2024/10/30/1) 関連文書 : oss-security - CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (http://www.openwall.com/lists/oss-security/2024/10/29/1) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2552c9d9440f8e7a2ed0660911ff00f25b90a0a4) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cbf232ba11bc86a5281b4f00e1151349ef4d45cf) 関連文書 : CVE-2024-36905: need clarification why it is set as network attack vector Issue #130 cisagov/vulnrichment 関連文書 : oss-security - CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (https://www.openwall.com/lists/oss-security/2024/10/29/1) 関連文書 : oss-security - RE: CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/34e41a031fd7523bf1cd00a2adca2370aebea270) 関連文書 : oss-security - Re: CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (http://www.openwall.com/lists/oss-security/2024/11/12/4) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/413c33b9f3bc36fdf719690a78824db9f88a9485) 関連文書 : oss-security - Re: CVE-2024-36905: Linux kernel: Divide-by-zero on shutdown of TCP_SYN_RECV sockets (https://www.openwall.com/lists/oss-security/2024/11/12/4) 関連文書 : tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ed5e279b69e007ce6c0fe82a5a534c1b19783214)
[2026年01月27日] 掲載